银联的pos机都有哪些 银联发布手机POS产品

2018年12月4日,中国银联联合各大商业银行及华为、小米、三星、OPPO、魅族等主流手机厂商正式启动了银联手机POS产品首批应用试点合作 。至此,备受业界关注的全球首款手机POS正式揭开其神秘面纱,智能手机变身POS机进行收单成为现实 。

银联的pos机都有哪些 银联发布手机POS产品


作为全球首款手机POS,顾名思义,其是一款以API控件赋能给第三方APP,可直接基于手机自身安全硬件实现收单功能的新型移动POS产品,它具备非接银行卡、手机pay和二维码等多种收单功能,主要面向小微商户、三农市场和境外市场 。
而作为一款移动金融的创新应用,其安全问题无疑是最受关注的点,那么银联的手机POS是如何保证支付安全的呢?
首先,出于国际领先的自我要求,银联对手机POS项目的安全标准提出了非常高的要求,力求从物理安全性、逻辑安全性、联机安全性、脱机安全性等多方面进行严格的检测和评估 。实际上,银联的手机POS产品严格地遵循了人行《移动终端支付可信环境技术规范》,并且联合相关机构充分解读细化PCI于今年3月发布的SPOC规范 。
其次,智能手机作为移动终端的集大成者,由于其系统开源、业务繁杂等特性,早已成为“兵家必争之地”,如今跨界集成POS功能之后,手机厂商原有的安全能力属性能否应对全新的挑战,成为整个产业链关注的焦点 。也因此,银联从一开始就将设备安全提升到了前所未有的高度,并创造性地提出了下一代智能终端金融风控解决方案 。
那么如此高的标准和基于标准但要超越标准的自我要求,银联又是如何实现的呢?这就不得不提到站在银联身后一家颇为低调的能力型安全公司——安天移动 。
从设计到风控,安天移动是银联手机POS的唯一安全合作伙伴
如果说,银联手机POS中TEE和SE的安全为其提供了硬件安全和可信环境的基础,那么从银联手机POS依托PCI SPOC规范的设计研发到整个安全体系的打通,以及应对外部威胁的下一代智能终端金融风控系统,都离不开安天移动的努力 。
我们都知道,虽然当业务运行在TEE SE的基础环境下,安全性已经得到了极大的提升,但这只是第一步,其价值还需借助系统安全能力才会得到最大程度的释放 。举例来说,就像盖一栋楼,你选用再好的建筑材料,如果地基不牢,后果依然不堪设想 。这也是为什么业内更愿意称业务安全为“上层安全”,而系统安全才是真正的“基石安全” 。
银联的pos机都有哪些 银联发布手机POS产品


那么,安天移动到底配合银联做了哪些基石安全的工作呢?
首先,标准解读 。合作期间,安天移动配合银联,对PCI SPOC等相关标准进行充分的细化解读 。例如基于标准中对环境监控的要求,在没有任何可借鉴参考经验的情况下,从硬件、系统、应用多维度入手,完成了手机POS需求的监控环境安全解决方案 。
其次,芯片级技术安全 。这其中核心就是关于芯片级安全特性的利用,如对芯片级ROOT行为和状态的监控等 。根据采访人员发布会现场了解到的情况,该方案已通过了银行卡检测中心的严格评测 。这也意味着在安天移动的助力下,银联基于标准“超越标准”的目标已初步实现 。
最后,攻防一体的方案设计和实施 。这体现在两个方面,一是安天移动拥有近十年的终端安全攻防实战经验 。据悉,目前主流的智能手机品牌,如华为、小米、vivo等均是其合作伙伴,支付行业的联迪、利楚等也在其合作之列;二是超过10亿部终端安全的大数据积累 。

推荐阅读